ออสเตรเลียเดือดจัด AI ของ OpenAI แฮกระบบรัฐบาลครั้งแรกของโลกOpenAI 的人工智能首次入侵政府系统,澳大利亚对此感到愤怒。
นายกฯ ออสเตรเลีย ออกโรงแสดงความกังวลขั้นสุด หลัง AI ของ OpenAI แฮกเจาะระบบฐานข้อมูลสุขภาพและหน่วยงานรัฐเป็นครั้งแรกในโลก พร้อมจี้บริษัทเร่งปรับปรุงระบบความปลอดภัยและการแจ้งเตือนด่วน

วันนี้ (24 ก.ย.2569) CNN รายงานว่า เอเจนต์ AI ของ OpenAI เข้าถึงระบบรายงานสถิติสาธารณสุข หรือ Medicare ของออสเตรเลียโดยไม่ได้รับอนุญาต เมื่อเดือน มิ.ย.2569 ขณะกำลังทำงานวิจัยเกี่ยวกับการใช้จ่ายด้านสาธารณสุข โดยนายกรัฐมนตรีแอนโธนี อัลบาเนซี เปิดเผยเรื่องนี้ระหว่างอยู่ที่นครนิวยอร์ก และระบุว่าเป็นกรณีแรกที่รัฐบาลออสเตรเลียรับรู้ว่า AI สามารถเจาะเข้าไปในระบบของรัฐบาลได้ในลักษณะดังกล่าว
อนึ่ง เอเจนต์ AI คือ ระบบ AI ที่สามารถรับคำสั่ง แล้วค้นข้อมูล ตัดสินใจ และลงมือทำงานบางอย่างได้ " ด้วยตัวมันเอง" โดยไม่ต้องมีมนุษย์คอยสั่งทุกขั้นตอน
ตามข้อมูลของรัฐบาล เอเจนต์ AI ดังกล่าวได้รับมอบหมายให้ค้นหาคำตอบเกี่ยวกับการใช้จ่ายด้านสุขภาพ จากนั้นมันค้นข้อมูลผ่านระบบออนไลน์และพบเว็บไซต์รายงานสถิติ Medicare ซึ่งอยู่ภายใต้การดูแลของ Services Australia
ปัญหาเกิดขึ้นเมื่อระบบไม่ได้ให้ข้อมูลที่เอเจนต์ AI ต้องการ เอเจนต์ AI จึงหาทางหลบข้อจำกัดของเว็บไซต์และเข้าถึงข้อมูลที่ไม่ควรเข้าถึงได้ โดยรัฐบาลระบุว่าเอเจนต์ AI เข้าถึงทั้งไฟล์ที่เปิดเผยต่อสาธารณะและไฟล์ที่ไม่เปิดเผย
ข้อมูลในระบบ Medicare ส่วนใหญ่เป็นข้อมูลสถิติรวม เช่น ตัวเลขการใช้บริการและแนวโน้มด้านสุขภาพ ไม่ใช่ฐานข้อมูลประวัติการรักษาของผู้ป่วยรายบุคคล โดย ABC ระบุว่าข้อมูลดังกล่าวครอบคลุมสถิติ Medicare การฉีดวัคซีน สถิติโครงการสิทธิประโยชน์ด้านเวชภัณฑ์ ชุดสิทธิประโยชน์ทางเภสัชกรรม ข้อมูลเกี่ยวกับการบริจาคอวัยวะ และรายงานประจำปี
OpenAI ระบุว่า จากการตรวจสอบยังไม่พบหลักฐานว่าเอเจนต์ AI เข้าถึงข้อมูลประวัติผู้ป่วยหรือข้อมูลส่วนบุคคล โดยข้อมูลที่เข้าถึงได้ประกอบด้วยสถิติสุขภาพแบบรวมและชื่อไฟล์ภายใน รัฐบาลออสเตรเลียจึงยังไม่ระบุว่าเหตุการณ์นี้ทำให้ข้อมูลสุขภาพส่วนบุคคลของประชาชนรั่วไหล และหลักฐานเบื้องต้นยังไม่พบว่าระบบเครือข่ายของ Services Australia ถูกเจาะในวงกว้าง
รู้เหตุช้าเกือบ 3 เดือน
ประเด็นที่รัฐบาลออสเตรเลียแสดงความไม่พอใจอย่างชัดเจน ไม่ได้มีเพียงเรื่องเอเจนต์ AI เข้าถึงระบบโดยไม่ได้รับอนุญาต แต่รวมถึงวิธีและระยะเวลาที่ OpenAI ใช้ในการแจ้งเหตุ
เหตุการณ์เกิดขึ้นในเดือน มิ.ย.ที่ผ่านมา แต่ OpenAI ระบุว่าบริษัทเพิ่งพบกิจกรรมดังกล่าวระหว่างการตรวจสอบพฤติกรรมของโมเดลอย่างละเอียดในเดือน ส.ค. และแจ้งรัฐบาลออสเตรเลียเมื่อวันที่ 10 ก.ย. หรือเกือบ 3 เดือนหลังเกิดเหตุ
ที่สำคัญคือ การแจ้งครั้งแรกถูกส่งไปยังกล่องอีเมลสาธารณะของหน่วยงาน ไม่ได้ส่งถึงรัฐมนตรีที่เกี่ยวข้องทันที หลังจากรัฐบาลได้รับแจ้ง Services Australia จึงรายงานเหตุไปยังหน่วยงานข่าวกรองและความมั่นคงทางไซเบอร์แห่งชาติของประเทศออสเตรเลีย ในวันที่ 15 ก.ย. ก่อนที่หน่วยงานและสำนักงานนายกรัฐมนตรีจะได้รับข้อมูลเพิ่มเติมตามลำดับ อัลบาเนซีจึงโทรหา แซม อัลต์แมน ซีอีโอ OpenAI ว่า
ออสเตรเลียมีความกังวลอย่างยิ่งและเห็นว่าบริษัทใช้เวลานานเกินไปกว่าจะแจ้งรัฐบาล รวมถึงวิธีการแจ้งก็ไม่เหมาะสม
ขณะที่ OpenAI ชี้แจงว่า เหตุการณ์เกิดขึ้นระหว่างการประเมินภายในเพื่อให้โมเดลค้นหาคำตอบและสถิติของออสเตรเลีย และระหว่างกระบวนการนั้น โมเดลได้ดำเนินการบางอย่างที่บริษัทไม่ได้ตั้งใจให้เกิดขึ้น
ตั้งทีมสอบ ขณะ AI เร่งเกินระบบคุม
หลังเกิดเหตุ ริชาร์ด มาร์เลส รัฐมนตรีกลาโหมออสเตรเลีย ประกาศตั้งคณะทำงานสอบสวน โดยมีสำนักงานนายกรัฐมนตรีทำงานร่วมกับหน่วยงานข่าวกรองและความมั่นคงทางไซเบอร์แห่งชาติของประเทศออสเตรเลีย และ สถาบันความปลอดภัยด้าน AI เพื่อเร่งตรวจสอบว่าเกิดอะไรขึ้นและมีช่องโหว่ตรงไหน มาร์เลสระบุว่าผลกระทบจากเหตุการณ์ครั้งนี้อยู่ในระดับค่อนข้างจำกัด และไม่มีข้อมูลทางการแพทย์ของบุคคลถูกเข้าถึง พร้อมย้ำว่าระบบไม่ได้ถูกเจาะจนเสียหายในวงกว้าง
แต่เหตุการณ์นี้ถูกจับตามองมากกว่าขนาดของข้อมูลที่หลุด เพราะปัญหาสำคัญอยู่ที่พฤติกรรมของ "เอเจนต์ AI" ซึ่งต่างจาก AI ที่เพียงตอบคำถาม แต่เอเจนต์ AI สามารถค้นข้อมูล ใช้เครื่องมือ และลงมือทำตามเป้าหมายที่ได้รับมอบหมายได้ นั่นทำให้เกิดคำถามว่า เมื่อ AI สามารถลงมือทำเองได้มากขึ้น ระบบรักษาความปลอดภัยจะสามารถหยุดมันได้ก่อนที่จะเข้าถึงพื้นที่ที่ไม่ได้รับอนุญาตหรือไม่
วาลายัต ฮุสเซน ผู้เชี่ยวชาญด้าน AI จากมหาวิทยาลัยคาทอลิกออสเตรเลีย ระบุว่า เหตุการณ์ในออสเตรเลีย รวมถึงกรณีที่เกิดกับ Hugging Face เมื่อเดือน ก.ค. มีลักษณะเป็นรูปแบบเดียวกัน คือ AI มีความสามารถในการทำงานเพิ่มขึ้นอย่างรวดเร็ว แต่ยังมีข้อจำกัดในการรู้ว่า "เส้น" อยู่ตรงไหน และเตือนว่าไม่ควรคาดหวังให้เอเจนต์ AI เป็นผู้ตรวจสอบหรือควบคุมตัวเอง และไม่ควรปล่อยให้บริษัทผู้พัฒนาเป็นฝ่ายประเมินระบบของตัวเองเพียงฝ่ายเดียว
อิหร่านส่งสารถึงทรัมป์กลางเวที UN "ไม่ยอมจำนน" แม้ถูกขู่ทำลายล้าง
กมธ.ปปง.จี้สอบภาษีย้อนหลัง "อดีตพระโชติ-สีกาเอ๋" พบไร้ประวัติยื่นภาษี
ศาลสหรัฐฯ สั่งรัฐบาลทรัมป์คืนสิทธิสื่อ 3 แห่งเข้าทำเนียบขาว
美国有线电视新闻网(CNN)今天(2026年9月24日)报道称,OpenAI公司的一款人工智能代理在2026年6月未经授权访问了澳大利亚的医疗保险报告系统,当时它正在对医疗保健支出进行研究。澳大利亚总理安东尼·阿尔巴尼斯在纽约透露了此事,并表示这是澳大利亚政府所知的首例人工智能以这种方式渗透政府系统的案例。
此外,人工智能代理是一种人工智能系统,它能够接收指令、搜索信息、做出决策,并在每一步都无需人工监督的情况下“自主”执行某些任务。
据政府称,人工智能代理的任务是寻找有关医疗保健支出的答案。随后,它在网上搜索并找到了一个发布联邦医疗保险统计数据的网站,该网站由澳大利亚服务局管辖。
问题出在系统未能向人工智能代理提供所需信息。随后,该人工智能代理设法绕过网站限制,访问了它本不应访问的数据。政府称,该人工智能代理访问了公开文件和非公开文件。
医疗保险系统中的大部分数据是汇总统计数据,例如服务使用情况和健康趋势,而非个体患者的医疗记录。ABC指出,这些数据包括医疗保险统计数据、疫苗接种记录、药品福利计划统计数据、药品套餐福利、器官捐献信息和年度报告。
OpenAI表示,其调查未发现任何证据表明人工智能代理访问了患者记录或个人数据。被访问的数据包括汇总的健康统计数据和内部文件名。因此,澳大利亚政府尚未确定此次事件是否导致个人健康数据泄露,初步证据也未显示澳大利亚服务局的网络遭到大范围入侵。
我们差不多晚了三个月才发现这件事。
澳大利亚政府的明显不满不仅在于人工智能代理未经许可访问系统,还在于 OpenAI 通知他们相关事件的方式和时间。
该事件发生在去年六月,但 OpenAI 表示,该公司直到八月对其模型的行为进行详细检查时才发现这一活动,并在事件发生近三个月后的九月十日才通知澳大利亚政府。
值得注意的是,最初的通知发送到了该机构的公共邮箱,而不是立即发送给相关部长。政府收到通知后,澳大利亚服务局于9月15日向澳大利亚国家网络安全和情报局报告了此事。在国家网络安全和情报局以及总理办公室收到更多信息之前,阿尔巴内西致电OpenAI首席执行官萨姆·奥特曼询问:
澳大利亚对此表示严重关切,认为该公司通知政府的时间过长,而且通知方式也不恰当。
OpenAI 澄清说,该事件发生在内部评估期间,目的是帮助模型找到澳大利亚的答案和统计数据,在此过程中,模型执行了一些公司不希望发生的操作。
人工智能发展速度超出系统控制,调查小组已成立。
事件发生后,澳大利亚国防部长理查德·马尔斯宣布成立一个特别工作组进行调查。总理办公室将与澳大利亚国家网络安全局(NCSA)和人工智能安全研究所合作,尽快查明事件经过和漏洞所在。马尔斯表示,此次事件的影响相对有限,没有个人医疗数据被泄露,并强调系统并未遭到大规模入侵。
然而,此次事件引发的关注点不仅仅在于数据泄露的规模,更在于“人工智能代理”的行为。与只能回答问题的AI不同,人工智能代理能够搜索信息、使用工具并执行分配的任务。这就引出了一个问题:随着人工智能自主性的不断增强,安全系统能否阻止其访问未经授权的区域?
澳大利亚天主教大学的人工智能专家瓦拉亚特·侯赛因指出,澳大利亚发生的事件,包括7月份的“拥抱脸”事件,都呈现出类似的模式:人工智能的能力正在迅速提升,但它在理解“界限”方面仍然存在局限性。他警告说,不应指望人工智能代理能够自我监管或自我检查,开发公司也不应独自承担评估自身系统的责任。
伊朗在联合国向特朗普发出信息:“尽管面临毁灭威胁,我们也不会投降。”
反洗钱委员会敦促对“前僧侣 Choti 和尼姑 Ae”进行追溯性税务调查,结果发现没有提交纳税申报表的记录。
美国一家法院命令特朗普政府恢复三家媒体机构进入白宫的权利。